当前位置: 首页 > news >正文

公司制作网站多少钱设计一个简单的物联网系统

公司制作网站多少钱,设计一个简单的物联网系统,seo关键词优化报价,dedecms的网站系统设计结论CSRF#xff08;Cross-Site Request Forgery#xff09;原理#xff1a;CSRF是一种由攻击者构造形成#xff0c;由服务端发起请求的一个安全漏洞。它是一种利用用户在已登录的网站中提交非法请求的行为#xff0c;攻击者通过伪造用户提交的请求#xff0c;将恶意请求发送…CSRFCross-Site Request Forgery原理CSRF是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。它是一种利用用户在已登录的网站中提交非法请求的行为攻击者通过伪造用户提交的请求将恶意请求发送至受信任的网站导致用户在不知情的情况下执行恶意操作。 SSRFServer Side Request Forgery原理SSRF是一种服务器端请求伪造的安全漏洞。它是由攻击者构造形成由服务端发起的请求。由于服务端对用户提供的可控URL地址过于信任没有经过严格检测攻击者可以以此为跳板攻击内网或其他服务器。 两者区别CSRF是用户端发起请求攻击者利用用户的Cookie信息伪造用户请求发送至服务器而SSRF是服务端发起的请求攻击者通过构造指定URL地址获取网页文本内容、加载指定地址的图片、下载等方式利用存在缺陷的Web应用作为代理攻击远程和本地的服务器。 在防御方面可以采用以下方法 1.禁止跳转 2.过滤返回信息验证远程服务器对请求的响应是否符合标准 3.禁用不需要的协议如file://, gopher://, ftp://等 4.设置URL白名单或限制内网IP使用gethostbyname()判断是否为内网IP 5.限制请求的端口为http常用的端口例如80、443、8080、8090等 6.统一错误信息避免用户根据错误信息判断远端服务器的端口状态。
http://www.dnsts.com.cn/news/195632.html

相关文章:

  • 网站关键词seo推广公司哪家好四川建设厅网上查询网站
  • 徐州手机网站优化公司中铁建设集团有限公司华北分公司
  • 河南省建设教育协会网站广告公司简介怎么写
  • 建设银行咸阳缴费网站诸城网站建设费用
  • 装饰行业网站建设微信官方小程序商城
  • 如何快速创建网站网站建设A系列套餐报价
  • 昆明市门户网站深圳建网站服务
  • 唐山建设网站的网站缩短网址在线生成
  • 同城做哪个网站推广效果好wordpress 不用mysql
  • wordpress wp-config网站的优化与推广
  • php租车网站源码手机h5案例 网站
  • 山东省建设执业官方网站提供手机自适应网站
  • vs做网站怎么放视频阿里云网站访问不了怎么办
  • 我的个人网站怎么做wordpress 圆角主题
  • 建立网站的目的和意义购买网站广告位
  • 天津seo网站推广做第三方库网站
  • 上海网站推广优化公司做装饰网站公司
  • 可以做推广的门户网站湖南省建设厅宁艳芳
  • 单位门户网站建设工作建议网站 免备案
  • 游戏攻略网站怎么做亚马逊热销产品类目
  • 江门免费网站建站模板网站开发会员功能教程
  • 将网站保存怎么做注册推广赚钱一个40元
  • 营销型网站建设与推广c#网站开发技术
  • 仿制网站建设角门网站建设
  • 如何重建网站网页设计与制作课程设计方案
  • 电子商务微网站制作资料查询网站怎么做
  • 第一模板网站公司形象墙设计制作
  • 广东建科建设监理有限公司网站wordpress 更换字体
  • title 门户网站建设招标书电商平台
  • 织梦网站程序模板下载地址北京注册公司麻烦吗